使用此策略设置,可以启用或关闭此计算机上的"提供远程协助"。
如果启用此策略设置,则此计算机上的用户可以使用"提供远程协助"从其企业技术支持人员处获得帮助。
如果禁用此策略设置,则此计算机上的用户无法使用"提供远程协助"从其企业技术支持人员处获得帮助。
如果未配置此策略设置,则此计算机上的用户无法使用"提供远程协助"从其企业技术支持人员处获得帮助。
如果启用此策略设置,则有两种方法允许帮助者提供远程协助:"只允许帮助者查看此计算机"或"允许帮助者远程控制此计算机"。配置此策略设置时,还需指定允许提供远程协助的用户或用户组的列表。
若要配置帮助者列表,请单击"显示"。在打开的窗口中,可以输入帮助者的姓名。逐个添加每个用户或组。在输入帮助者用户或用户组的名称时,使用以下格式:
如果启用此策略设置,则还应启用防火墙例外以允许远程协助通讯。"提供远程协助"所需的防火墙例外取决于所运行的 Windows 版本。
Windows Vista 及更高版本
为域配置文件启用远程协助例外。该例外必须包含:
端口 135:TCP
%WINDIR%\System32\msra.exe
%WINDIR%\System32\raserver.exe
Windows XP with Service Pack 2 (SP2)和 Windows XP Professional x64 Edition with Service Pack 1 (SP1)
端口 135:TCP
%WINDIR%\PCHealth\HelpCtr\Binaries\Helpsvc.exe
%WINDIR%\PCHealth\HelpCtr\Binaries\Helpctr.exe
%WINDIR%\System32\Sessmgr.exe
对于运行 Windows Server 2003 with Service Pack 1 (SP1)的计算机
端口 135:TCP
%WINDIR%\PCHealth\HelpCtr\Binaries\Helpsvc.exe
%WINDIR%\PCHealth\HelpCtr\Binaries\Helpctr.exe
允许"远程桌面例外"
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\policies\Microsoft\Windows NT\Terminal Services |
Value Name | fAllowUnsolicited |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\policies\Microsoft\Windows NT\Terminal Services |
Value Name | fAllowUnsolicitedFullControl |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\policies\Microsoft\Windows NT\Terminal Services |
Value Name | fAllowUnsolicitedFullControl |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\policies\Microsoft\Windows NT\Terminal Services\RAUnsolicit |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |